法国总理伊丽莎白·伯恩上周签署了一份通知,要求所有政府雇员在2023年12月8日之前卸载外国通讯应用程序,如信号、WhatsApp和电报,以支持一个名为“Olvid”的法国通讯应用。
这份针对部长、国务秘书、参谋长和内阁成员的指南建议他们安装并使用一家法国公司制造的Olvid应用程序。
BleepingComputer与法国记者讨论了这一进展,法国记者澄清说,这并不是禁止使用外国消息应用程序,而是建议切换到本地开发的软件。
Olvid支持端到端加密消息,使用去中心化的基础设施,注册时不需要电话号码或任何其他个人数据。因此,它被认为是一个更值得信赖的选择,它包含了它更著名和被广泛使用的竞争对手的所有关键特征。
“主要的消费者即时通讯应用在我们的日常通信中占据越来越大的位置。然而,这些数字工具并不是没有安全漏洞,因此并不能确保通过它们共享的对话和信息的安全性,”根据《观点报》(Le Point)发表的节选,总理的讲话如下。
“为了应对使用这些应用程序所产生的威胁,法国公司Olvid开发了即时通讯,由于分散的目录和端到端的消息加密,它保证了用户数据的保护,同时保持了与当前应用程序相同的功能。”
Signal总裁梅雷迪思·惠特克(Meredith Whittaker)在Twitter上对有关该应用存在安全漏洞的模糊说法提出了质疑,称其毫无根据,具有误导性。
由于Olvid拥有ANSSI(法国国家网络安全机构)的“一级安全认证”,因此Olvid和其他消息应用程序之间的安全比较可能变得毫无意义。
这一认证包括由国家的专家对应用程序的源代码进行彻底的检查,本文中提到的其他主流应用程序都没有经历过严格的评估过程。
这本身提升了Olvid的安全证书超过典型的行业基准,实际上使它成为法国政府最高级别使用的一个合理选择。
除了ANSSI的批准,Olvid还独立验证了密码学教授Michel Abdalla的定制密码协议的设计。
最后,Olvid的对称加密已经是量子抵抗,而该项目提供了保证,一旦NIST的公钥算法选择过程完成,它准备实施类似强度的公钥加密。
法国政府内部建议使用Olvid的决定背后的确切原因尚不清楚,正如法国记者Emile Marzolf告诉BleepingComputer的,并不是每个人都同意总理的指示。
Marzolf透露,在他与法国数字部门的谈话中,他们表达了对该指令的不满,认为Olvid的推广过度,同时也传达了Signal是他们可以接受的平台。
此前,在2023年3月,法国政府效仿许多其他西方国家的做法,禁止在国家官员的设备上使用抖音应用程序。